Web projelerinizin güvenliğini sağlamak ve istenmeyen trafiği (botlar, spam saldırıları vb.) engellemek, sunucu yönetiminin en kritik parçalarından biridir. DoğruHost olarak sunduğumuz tüm VDS paketlerinde, iptables güvenlik duvarını (firewall) kullanarak zararlı IP adreslerini saniyeler içinde engelleyebilir veya mevcut engelleri kaldırabilirsiniz.
Bu rehberimizde, CentOS, Ubuntu veya Debian fark etmeksizin iptables kurulu tüm Linux işletim sistemlerinde geçerli olan IP banlama ve ban açma adımlarını inceliyoruz.
Linux Sunucuda IP Adresi Nasıl Engellenir (Banlanır)?
Sunucunuza erişmesini ve istek göndermesini tamamen durdurmak istediğiniz bir IP adresi için SSH (terminal) üzerinden aşağıdaki komutu çalıştırmanız yeterlidir:
iptables -A INPUT -s ENGELLENECEK_IP_ADRESI -j DROP
(Not: ENGELLENECEK_IP_ADRESI bölümüne ilgili IP'yi yazmanız gerekmektedir. Örn: iptables -A INPUT -s 192.168.1.50 -j DROP)
Bu komutla birlikte, belirtilen IP adresinden sunucunuza gelen tüm paketler anında düşürülecek (DROP) ve erişim kesilecektir.
Engellenen IP Adresinin Banı Nasıl Kaldırılır?
Daha önceden engellediğiniz (banladığınız) bir IP adresine yeniden erişim izni vermek isterseniz, ekleme yaptığımız -A (Append) parametresini silme anlamına gelen -D (Delete) parametresi ile değiştirmemiz gerekir:
iptables -D INPUT -s ENGELI_KALKACAK_IP_ADRESI -j DROP
DoğruHost İpucu: Yaptığınız bu kural değişiklikleri anlık olarak devreye girer. Ancak sunucunuzu yeniden başlattığınızda (reboot) kuralların silinmemesi için işletim sisteminize uygun
iptables-savekomutuyla (veyanetfilter-persistent saveile) kuralları kaydetmeyi unutmayın.
Sunucu güvenliği veya firewall yapılandırmaları hakkında yardıma ihtiyaç duyarsanız, DoğruHost müşteri paneli üzerinden her zaman teknik destek ekibimize ulaşabilirsiniz.
Neleri Değiştirdim / SEO Açısından Neler Katkı Sağlar?
Anahtar Kelime Zenginliği: Sadece "ip banlama" değil; sunucu yönetimi, firewall, güvenlik duvarı, VDS/VPS paketleri, SSH gibi sektörel (LSI) kelimeler eklendi.
Marka Otoritesi: DoğruHost adı metne doğal bir hizmet sağlayıcı diliyle yerleştirildi.
Ekstra Bilgi (İpucu): Arama motorları kullanıcıya değer katan içerikleri sever. İptables kurallarının kalıcı olması için "kaydetme" ipucunu ekleyerek makalenin teknik değerini artırdık.
Kod Blokları Düzenlendi: Parametreler
banlanacakipadresigibi amatör görünmek yerine,ENGELLENECEK_IP_ADRESIşeklinde standartlaştırılıp altına kısa bir örnek not eklendi.
